在校打工仔 2023-03-18 20:08 采纳率: 50%
浏览 66
已结题

Barnyard2 无法将snort日志传入数据库

在Linux系统上输入barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort/ -f snort.log -w /var/log/snort/barnyard2.waldo后出现的问题:

好像是调用失败,这样应该怎么去解决呢

Running in Continuous mode

        --== Initializing Barnyard2 ==--
Initializing Input Plugins!
Initializing Output Plugins!
Parsing config file "/etc/snort/barnyard2.conf"


+[ Signature Suppress list ]+
----------------------------
+[No entry in Signature Suppress List]+
----------------------------
+[ Signature Suppress list ]+

Barnyard2 spooler: Event cache size set to [2048] 
Log directory = /var/log/barnyard2
INFO database: Defaulting Reconnect/Transaction Error limit to 10 
INFO database: Defaulting Reconnect sleep time to 5 second 
[SystemPullDataStore()]: Failed exeuting query [SELECT ref_system_id, ref_system_name FROM reference_system;] , will retry 
[CacheSynchronize()]:, SystemCacheSyncronize() call failed. 
ERROR: database [DatabaseInitFinalize()]: CacheSynchronize() call failed ...
Fatal Error, Quitting..
Barnyard2 exiting
database: Closing connection to database "snort"


  • 写回答

3条回答 默认 最新

  • 追cium 2023-03-18 20:09
    关注

    参考GPT和自己的思路:

    根据你提供的信息,可能存在以下几个可能性:

    1. 数据库连接失败:Barnyard2无法将snort日志传入数据库,可能是因为无法连接到数据库。您可以检查数据库的配置是否与barnyard2.conf匹配,并确保可以成功登录到数据库。

    2. 许可证问题:在某些情况下,Barnyard2可能不允许将日志传入数据库,因为它不具备相应的许可或配置。检查Barnyard2的许可证和配置是否正确。

    3. 插件问题:Barnyard2的输入和输出插件可能存在问题,导致无法将日志传入数据库。您可以检查插件的配置是否正确,并尝试更改插件以使用其他替代方案。

    建议您在运行Barnyard2之前检查和确认以上问题。如果以上措施不能解决问题,请尝试更改日志文件格式或使用其他方法传输日志。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 4月7日
  • 已采纳回答 3月30日
  • 创建了问题 3月18日

悬赏问题

  • ¥50 cocos2d-x lua 在mac上接入lua protobuf?
  • ¥15 es 7.17.20版本生成时间戳
  • ¥15 wpf dategrid表头排序图标自定义
  • ¥15 xshell无法连接提示ssh服务器拒绝密码
  • ¥15 AT89C52单片机C语言关于串口通信的位操作
  • ¥20 需要步骤截图(标签-服务器|关键词-map)
  • ¥50 gki vendor hook
  • ¥15 灰狼算法和蚁群算法如何结合
  • ¥15 写一个利用ESP32自带按键和LED控制的录像代码
  • ¥20 stm32f103,hal库 hal_usart_receive函数接收不到数据。